
书名:《Agent Runtime 工程化:从工具调用循环到可恢复执行系统》
作者:陈堂会
章节:第七章 权限与安全边界 / 7.4 npm 供应链风险
电子版系列:查看完整目录
第七章 权限与安全边界:7.4 npm 供应链风险
coding agent 很容易倾向'缺包就装'。但安装依赖是供应链入口。Runtime 至少应要求:
- 展示包名和版本;
- 优先使用 lockfile;
- 对陌生包提高审批等级;
- 对 install scripts 保持警惕;
- 必要时使用
--ignore-scripts; - 记录 package manager、registry 和 lockfile diff。
这不是过度谨慎。Agent 自动安装依赖后,项目安全边界就从你的代码扩展到第三方包及其安装脚本。
系列导航
前 5 篇
- 第七章 权限与安全边界:7.3 secret scanning
- 第七章 权限与安全边界:7.2 shell command policy
- 第七章 权限与安全边界:7.1 安全从 workspace 开始
- 第七章 权限与安全边界:导读
- 第六章 MCP 与 Provider 抽象:6.7 验收标准

